chore: build
ci-api / test (push) Successful in 25m49s

This commit is contained in:
Xor290
2026-08-18 20:07:52 +02:00
parent aa1aa60f00
commit dfc62c305d
25 changed files with 741 additions and 58 deletions
@@ -16,6 +16,10 @@ spec:
labels:
{{- include "frontend.selectorLabels" . | nindent 8 }}
spec:
{{- with .Values.imagePullSecrets }}
imagePullSecrets:
{{- toYaml . | nindent 8 }}
{{- end }}
securityContext:
{{- toYaml .Values.podSecurityContext | nindent 8 }}
containers:
@@ -25,8 +29,13 @@ spec:
securityContext:
{{- toYaml .Values.securityContext | nindent 12 }}
ports:
# L'image xor1234/frontend-mln (nginx) écoute en dur sur le port
# 80 (voir /etc/nginx/conf.d/default.conf embarqué dans l'image) —
# déjà anticipé par deploy/chart-gestion/ingressroute/values.yaml
# (frontend.servicePort: 80). 8080 ici ne correspondait à rien de
# réellement écouté, d'où le "connection refused" en probe.
- name: http
containerPort: 8080
containerPort: 80
protocol: TCP
volumeMounts:
- name: tmp
@@ -37,6 +46,15 @@ spec:
mountPath: /srv/config.js
subPath: config.js
readOnly: true
# readOnlyRootFilesystem:true (voir securityContext) empêche
# nginx de créer /var/cache/nginx/client_temp au démarrage
# ("mkdir() ... failed (30: Read-only file system)", CrashLoop) —
# nginx a besoin d'y écrire même quand il ne sert que du
# contenu statique.
- name: nginx-cache
mountPath: /var/cache/nginx
- name: nginx-run
mountPath: /var/run
livenessProbe:
httpGet:
path: /
@@ -56,6 +74,10 @@ spec:
emptyDir: {}
- name: caddy-data
emptyDir: {}
- name: nginx-cache
emptyDir: {}
- name: nginx-run
emptyDir: {}
- name: app-config
configMap:
name: {{ include "frontend.fullname" . }}-config